Грубо говоря, FF планирует по дефолту указать одного конкретного провайдера и работать только с ним. Если он не работает — фолбечить на других или на RAW запросы без шифрования. Т.е. провайдерам придётся не просто DoH+eSNI заблочить, а прям доступ к другому провайдеру.
Мне чёт кажется, при отсутствии ответа они тоже сделают фоллбек к обычному нешифрованному DNS. Но не читал, утверждать не хочу.